ISO/IEC 20000-1:2011于2011年4月12日正式發(fā)布,本次改版秉承與實踐發(fā)展同步,提高組織應用效果的目標,從整體到細節(jié)對ISO/IEC 20000-1:2005版進行了技術(shù)性修訂,其主要變化如下:
a)術(shù)語:對術(shù)語進行了變化,以保持與國際慣例一致,新版為37個術(shù)語,其中新增24個術(shù)語,刪除2個術(shù)語(變更記錄和服務臺);
b)范圍:此為新增內(nèi)容,主要說明哪些組織適用于進行ISO/IEC20000認證;
c)對其他相關(guān)方所運營流程的管控:此為新增部分,主要說明服務提供者需要其他組織運營服務管理流程的某些部分時,服務提供者應識別這些流程,并通過某種方式對其進行管控;
d)策劃和實施新服務或變更的服務:考慮到與ITILv3的一致性,將其更新為設計和轉(zhuǎn)換新服務或變更的服務;
e)文檔需求:進行了擴展,并與ISO9001相一致;
f)資源管理:進行了擴展,并與ISO9001相一致;
g)PDCA中的監(jiān)視、檢查流程:與ISO9001相一致,將內(nèi)部審核和管理評審進行獨立描述;
h)能力管理流程:進行了擴展和詳細闡述,因為它以前是一個比較弱的流程;
i)信息安全管理流程:與ISO27001進行了更多的融合,但仍以子集的形式保持,將內(nèi)容拆分成策略、控制、安全事件和變更;
j)事件管理流程:考慮到與ITILv3的一致性,將事件管理擴展為事件和服務請求管理;
k)發(fā)布管理:擴展為發(fā)布和部署管理,并歸入到控制管理流程。